Descripción general de los servicios de cifrado
La arquitectura de seguridad IP (IPsec) proporciona un conjunto de seguridad para las capas de red IP versión 4 (IPv4) e IP versión 6 (IPv6). El conjunto proporciona funciones como autenticación de origen, integridad de datos, confidencialidad, protección de reproducción y no rechazo de origen. También define mecanismos para la generación y el intercambio de claves, la administración de asociaciones de seguridad y la compatibilidad con certificados digitales.
IPsec define una asociación de seguridad (SA) y un marco de administración de claves que se pueden usar con cualquier protocolo de capa de red. La SA especifica qué política de protección se debe aplicar al tráfico entre dos entidades de capa IP. Para obtener más información, consulte la Biblioteca de administración de Junos OS para dispositivos de enrutamiento. Los estándares se definen en las siguientes RFC:
RFC 2401, Arquitectura de seguridad para el protocolo de Internet
RFC 2406, Carga de seguridad de encapsulación (ESP) de IP